信任与安全

信誉高于审查:Netfory 如何在无中心控制下保障安全

在真正的 Web4 中,安全不来自封禁,而来自信誉与用户选择。

开放网络的困境

任何开放的点对点网络都面临同一个艰难抉择:完全开放会为诈骗和钓鱼留下空间。中心化审核则破坏去中心化并造成单点控制。

SmartNet Web4 协议以不同的方式解决这一问题。我们不封禁,我们使用去中心化信誉。

一个简单的双层目录系统(官方 | 全部)默认保护普通用户,同时对希望完全访问的人保持网络完全自由。我们标记,而不审查。

选择,而非禁止

第一层:官方(默认安全区)

USER 模式下的普通用户只看到经过验证的 dApp。当 dApp 满足以下条件时被视为官方:

  • 由可信开发者签名:清单中包含社区审核过的 DEVELOPERS 注册表中的 owner 地址。加密签名使身份无法伪造。
  • 治理批准:特定的 dApp ID 可通过公开区块链交易加入 OFFICIAL_DAPPS

这是一个数学可验证的信誉徽章,而不是企业封禁名单。

第二层:全部(有意识的选择)

DEV/GEEK 模式下的高级用户可切换「显示未验证」并看到明确警告。网络对理解风险者不隐藏任何内容。

Two-tier catalog: Official / All toggle

直连链接始终可用

这是 SmartNet Web 4.0 协议的核心原则:我们标记,永不审查。使用 sn://sth:// 协议的直连链接在任何情况下都不会被封锁。若你从对等节点收到链接,它无论是否在官方名单中都会打开。

过滤仅作用于商店层的发现,永远不作用于底层传输层。网络本身保持完全开放。

sn://sth://→ never blocked

去中心化安全机制

内容永不删除

追踪器索引所有应用。「官方」只是可见性元数据标签。

无中心服务器

信任注册表位于 SmartHoldem 区块链上。不可篡改且公开。

客户端主权

过滤在你的设备本地进行。分叉客户端、切换到 GEEK 模式或使用直连链接都会绕过所有过滤器。网络无法向你的节点强加过滤。

加密验证

徽章通过签名清单验证(id ↔ pubkey + owner)。你自己验证签名。

与传统应用商店不同,这里没有隐藏算法或后门。

Web4 free internet — open P2P transport

即使无互联网访问也安全

对于处于敌对网络或离线区段的用户,SmartNet 使用云种子。可信开发者每 30 分钟复制一次包含当前信任列表的加密状态文件(vdapps.enc)。

对等节点仅在发行者已在其已知 DEVELOPERS 集合中时才接受这些列表。这创建了一条锚定在初始配置中的传递信任链。中间人攻击不可能发生,因为未知发行者会被自动忽略。

回退信任

离线也可验证

自由互联网的 Web4 安全

以信誉代替审查。以签名代替承诺。以选择代替禁止。

普通用户默认受保护。高级用户保留完全可见性。

而世界上没有任何人拥有可以从网络中删除应用的按钮。

返回使命